在没有密码的情况下,网络犯罪集团可以登陆你的iscsi存储集群,窃取商业机密,这绝非危言耸听!!
据zdnet报道,在用户忘记启用iscsi存储集群的身份验证密码后,仍然能够通过internet进行访问,让其保持在联机状态,而这种错误的配置,极有可能对设备的所有者带来严重伤害,让网络犯罪集团能够访问这些连接在互联网上的硬盘(存储磁盘阵列和nas设备),用恶意软件替换合法文件,在备份中插入后门或窃取存储在未受保护设备上的公司信息。
这样的iscsi存储群集设备,目前居然有13000多个。
什么是iscsi存储集群
iscsi代表internet小型计算机系统接口,是将工作站和服务器连接到数据存储设备(如数据中心和大型企业的磁盘存储阵列)和网络连接存储(nas)设备(中小企业和家庭中常用)的协议。
协议的主要目的是允许操作系统查看和与远程存储设备交互,就好像它是本地组件一样,而不是基于ip的可访问系统。
iscsi是现代计算行业的核心组件,因为它允许虚拟机(vms)从远程硬盘驱动器启动,就像使用本地设备一样;允许公司集中管理存储系统,而不破坏无法处理基于ip的网络存储路径的应用程序。并且,iscsi是许多数据复制解决方案的关键部分。
错误配置boo-boo
由于iscsi存储系统通常包含敏感数据,因此iscsi协议支持各种身份验证协议,用户可以自己设置这些协议,以防止未经授权方连接到其存储集群和访问存储驱动器,并与数据交互或创建新的存储驱动器。
但是,就像许多互联网连接的设备(如路由器、数据库、web服务器和其他设备)一样,有一小部分设备所有者未能遵循最低安全措施,并使其存储阵列在未经身份验证的情况下处于联机状态。这意味着,任何了解这些系统基本细节的人都可以通过简单的youtube视频教程,连接到这些存储集群。这些存储集群有可能是公司数据中心内的大型磁盘阵列,也可能是办公室角落里的小型nas设备。
通过shodan提供数千个iscsi群集
周末,渗透测试仪的一个影子提示zdnet这个非常危险的错误配置问题。研究人员在搜索引擎shodan上发现了超过13500个iscsi集群,该搜索引擎为互联网连接的设备编制索引。
在与zdnet的一次在线对话中,研究人员将这种iscsi暴露描述为一种“危险的后门”,它允许网络犯罪分子在公司的网络上种植受勒索软件感染的文件,窃取公司数据;或将后门放在备份文件中,当公司恢复其中一个陷阱文件时,这些备份文件就有可能会被激活。
zdnet粗略调查了一小部分暴露的iscsi集群样本,发现了一个ymca分支机构、一家俄罗斯政府机构以及来自全球各地的多所大学和研究机构的无密码可访问的iscsi存储系统。
zdnet发现,许多暴露了一个iscsi集群的ip地址也为nas设备提供了受密码保护的web面板,这表明这些设备已通过web面板的密码而不是iscsi端口得到了正确的保护。
除了我们的单独调查外,一位花了几天时间分析结果的影子说,这些iscsi集群中,有许多还属于私人公司,这可能是网络犯罪集团的理想目标,尤其是针对巨额赎金支付的勒索软件团伙。
这样的系统在短时间的查找中,可能会难以在shodan搜索结果中找到,但毫无疑问,一个寻求利润最大化的网络犯罪团伙会愿意彻底研究每个暴露在外的iscsi集群,以备下一次大打击。
如何使用STM32单片机实现printf打印调试信息
连拓精密气密性检测仪测试手表3ATM气密性
概伦电子加入无锡半导体存储产业生态圈联盟企业
PrintConductor概览
电信逆变电源风扇重要吗?
什么是iSCSI存储集群?通过Shodan提供数千个iSCSI群集
战斗机嵌入式训练系统中的智能虚拟陪练
10GHz~90GHz宽口径变温噪声源详细解析
华为 MateBook X Pro 2020款评测,专为办公及内容创作量身打造
高通总裁亲自向OPPO推销骁龙670
神舟优雅X4全新升级 性价比之王,杠杠的!
小米mix2什么时候发布?小米mix2又新增一项黑科技:屏幕内嵌指纹技术
语音模块能给浴室暖气扇带来什么?
计算机控制系统关于工业方面设计过程
单片机也可以轻松玩转UTF-8码和TTF字体了
HarmonyOS 2.0一横一纵赋能全场景生态 未来一年冲击过亿目标
采用2.4GHz射频通信的多功能鼠标设计
三星研发自发光QLED显示技术 意图实现更长的使用寿命
华为正式发布鸿蒙手机操作系统
西门子S7-200SMART输出控制问题